Telegram Web Link
Там недавно был представлен релиз Ghidra 10, где вроде добавлена отладка. До этого мой любимый Cutter релизнул 2 версию, где перешел с radare2 на Rizin и где якобы тоже добавлена отладка. Господа реверсеры или просто любители, как я, отпишитесь в комментах, кому уже довелось поработать с данным софтом)
👍1
C2Matrix.xlsx
50 KB
В документе описание 75 фреймворков или С2 (кому как удобнее понимать):
* ссылочки на гит
* ссылочки на твиттер авторов
* на чем написаны сервер и импланты
* есть ли командное управление
* GUI, web или консолька
* какие таргет системы
* по каким протоколам работают ( оказывается даже управление через ldap есть)
* что по детекту
* ну и +/- по возможностям

#soft #pentest #redteam
Очень крутой анализ уже проклинаемого всеми сферами в США шифровальщика REvil)

https://chuongdong.com/reverse%20engineering/2021/07/11/REvilRansomware/

#report #malware
Тут сравнили разные EDR, и большинство просидает по dll'кам... Сам не проверял. Если кто-то что-то может подтвердить или опровергнуть, прошу в комменты

#av #malware
👍1
Очень хороший анализ APT-группировки SideCopy (TTP совпадает с пакистанской APT36, а цепочки заражения скопированы у APT-C-17). В отчете разбирают 4 цепочки заражения, 8 ратников и несколько плагинов к ним.

#report #malware #apt
Отчет об использовании VNC в Trickbot

#report #malware
2025/07/13 04:42:46
Back to Top
HTML Embed Code: